JAVA RMI反序列化远程命令执行漏洞(CVE-2017-3241)

2021-01-19 Java PoC No

Description

对于任何一个以对象为参数的RMI接口,攻击者可以发一个精心构建的对象,迫使服务器端将这个对象按任何一个存在于classpath中的可序列化类来反序列化。在反序列化的过程中调用系统命令执行的类及对应的方法,达到远程命令执行的效果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities